PT-2026-31025 · Flatpak+1 · Flatpak+1

CVE-2026-34079

·

Publicado

2026-04-07

·

Atualizado

2026-09-10

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions Flatpak versões anteriores a 1.16.4
Description Flatpak, um framework de distribuição e sandboxing de aplicativos Linux, continha uma falha onde o mecanismo de cache para ld.so não verificava adequadamente se um caminho controlado pelo aplicativo para um cache desatualizado residia dentro do diretório de cache. Isso permitia que aplicativos Flatpak excluíssem arquivos arbitrários no sistema host.
Recommendations Atualize para a versão 1.16.4 ou posterior do Flatpak.

Exploit

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:21755
ALSA-2026:21756
ALSA-2026:21757
BDU:2026-05832
CVE-2026-34079
GHSA-P29X-R292-46PP
OESA-2026-2590
OESA-2026-2591
OESA-2026-2709
OESA-2026-2710
OPENSUSE-SU-2026:10541-1
RHSA-2026:23417
RHSA-2026:23418
RHSA-2026:23419
RHSA-2026:23420
RHSA-2026:25068
RHSA-2026:25381
SUSE-SU-2026:1511-1
SUSE-SU-2026:1541-1
SUSE-SU-2026:1600-1
SUSE-SU-2026:1713-1
USN-8741-1

Produtos afetados

Flatpak
Rocky Linux